Découvrez nos parcours de sensibilisation à la cybersécurité
Découvrez nos parcours de sensibilisation aux risques cyber et psycho-sociaux
+1 Million d’utilisateurs déjà sensibilisés
Sensibilisation à la cybersécurité pour les entreprises
L'objectif du parcours SSI Essentiel est d’impliquer les collaborateurs dans la cybersécurité et comprendre les enjeux de sa mise en œuvre pour l'entreprise et ses clients. Ce parcours se structure autour de 10 thématiques auxquelles sont associées des contenus de formats variés.
Sécurité de la messagerie
Formez vos équipes à détecter et réagir aux tentatives de phishing, malwares et autres attaques par email. L’objectif est de limiter les risques d’intrusion et de compromettre l’ensemble du système d’information. Vos équipes apprendront à repérer les signaux d’alerte dans les messages suspects. Cette sensibilisation renforce la vigilance nécessaire pour protéger les données sensibles.
-
Eviter de se faire hameçonner
-
S'assurer que l'accès à sa boîte mail reste un secret bien gardé
-
Détecter un message malveillant pour ne pas se faire piéger
Sécurité de l'authentification
Adoptez des méthodes d’authentification robustes, notamment le multi-facteurs, pour empêcher l’usurpation d’identité et les accès non autorisés. La formation met l’accent sur la gestion sécurisée des identifiants et la mise à jour régulière des mots de passe. L’objectif est de réduire les vulnérabilités liées aux points d’accès aux systèmes critiques.
-
Créer et mémoriser un mot de passe sécurisé
-
S’impliquer efficacement dans la cybersécurité de l’entreprise
-
Mettre en œuvre les principes de l’authentification
Sécurité des communications
Sécurisez les échanges internes et externes grâce à des techniques de chiffrement efficaces. La formation vise à garantir l’intégrité des données transmises et à prévenir toute interception malveillante. Vous apprendrez à identifier les failles dans les canaux de communication pour assurer des échanges professionnels protégés.
-
Découvrir qui exploite les données privées sur le Web
-
Préserver sa réputation sur Internet
-
Communiquer prudemment sur les réseaux sociaux
Sécurité des équipements mobiles
Assurez la protection des smartphones, tablettes et autres dispositifs utilisés par vos collaborateurs. La sensibilisation aborde la configuration des paramètres de sécurité, la nécessité des mises à jour régulières et l’emploi d’applications fiables. L’objectif est de limiter les risques liés à la perte, au vol ou à la compromission de ces équipements.
-
Se protéger des SMS malveillants.
-
Identifier les risques des connexions matérielles.
-
Sécuriser les équipements et protéger les informations.
Sécurité des informations
Mettez en place des mesures pour classer, stocker et partager les données sensibles de manière sécurisée. La formation insiste sur la protection de la confidentialité et de l’intégrité des informations. L’objectif est de prévenir les fuites et l’accès non autorisé aux données critiques pour l’entreprise.
Sécurité du poste de travail
Protégez les ordinateurs et postes de travail contre les virus, malwares et autres intrusions. La sensibilisation porte sur l’importance des mises à jour logicielles, du verrouillage des sessions et de l’utilisation d’outils de sécurité appropriés. L’objectif est de réduire les vulnérabilités tant individuelles que collectives dans l’environnement de travail.
-
Créer et mémoriser un mot de passe sécurisé.
-
Protéger l'entreprise de l'utilisation de ressources externes.
-
Protéger son poste de travail et les données auxquelles il donne accès
Sécurité en déplacement
Préparez vos équipes aux risques lors des déplacements professionnels, notamment en sécurisant les connexions via VPN et en évitant les réseaux publics non sécurisés. La formation aborde les comportements à adopter pour maintenir la protection des données en dehors du bureau. L’objectif est de garantir une continuité de la sécurité même en mobilité.
-
Appréhender les menaces sur les réseaux sans-fils
-
Utiliser ses appareils nomades en sécurité.
-
Respecter les règles de sécurité en télétravail
Sécurité en ligne
Sensibilisez vos collaborateurs aux dangers de la navigation sur Internet, en insistant sur la prudence face aux sites frauduleux et aux arnaques. La formation vous aide à adopter une posture critique et à utiliser des outils de protection pour sécuriser vos activités numériques. L’objectif est de réduire les risques liés aux comportements en ligne.
-
Effectuer ses achats en toute sécurité
-
Utiliser le Cloud en sécurité
-
Identifier les pratiques à risques sur Internet
Sécurité générale
Adoptez une vision globale des risques en cybersécurité et coordonnez les actions de défense à tous les niveaux. La formation couvre les principes de base de la sécurité informatique et les menaces courantes. L’objectif est de développer une culture de sécurité partagée et de renforcer la résilience de l’entreprise face aux attaques.
-
Identifier les intérêts des pirates.
-
Reconnaître les principales menaces informatiques.
-
S’impliquer efficacement dans la cybersécurité de l’entreprise.
Sécurité physique
Mettez en place des mesures de contrôle d’accès et de surveillance pour protéger vos locaux et équipements. La sensibilisation insiste sur l’importance de prévenir les intrusions et les accès non autorisés. L’objectif est de garantir un environnement sécurisé qui complète les dispositifs de cybersécurité, assurant ainsi la continuité des activités.
Contenus communs
Contenus Médico Social
Contenus Collectivité territoriale
Sensibilisation à la cybersécurité pour les établissements de santé et collectivités territoriales
L'objectif du parcours SSI médico-social est d’impliquer les collaborateurs dans la cybersécurité et comprendre les enjeux de sa mise en œuvre pour l'entreprise et ses clients. Ce parcours est structuré autour d'un tronc commun de 7 contenus ainsi que de 6 contenus spécifiques aux enjeux du médico social et des collectivités territoriales.
Tronc commun
Tentatives de hameçonnage
Identifiez les messages malveillants et adoptez les bonnes pratiques pour vous protéger. La sensibilisation vise à vous rendre acteur de votre sécurité numérique en vous apprenant à détecter les pièges et à réagir efficacement en cas de compromission. L’objectif est de vous offrir des outils simples pour anticiper les risques et préserver l’intégrité de vos échanges.
-
Formes de hameçonnage : Phishing, Vishing, Smishing
-
Méthodes et indices de détection
-
Bonnes pratiques et conduites à tenir en cas d’incident
Sécurité des données
Identifiez les différents types de données et comprenez leurs niveaux de sensibilité pour mieux maîtriser l’accès et l’envoi de vos informations. La sensibilisation vous guide vers des pratiques optimales de stockage, d’envoi et de suppression, tout en vous préparant à identifier et réagir efficacement aux incidents. L’objectif est de vous outiller pour préserver la confidentialité et l’intégrité de vos données au quotidien.
-
Création, stockage, archivage, échange et transport sécurisé : messagerie, cloud, USB
-
Types de données et sensibilité et chiffrement
-
Bonnes pratiques et conduites à tenir en cas de compromission
Télétravail et mobilité
Sécurisez vos données sur vos équipements lors de vos déplacements professionnels en France et appliquez les règles de sécurité en télétravail. La sensibilisation vous aide à adopter les gestes essentiels pour protéger vos informations sensibles, que vous soyez en déplacement ou en télétravail, tout en vous préparant à réagir rapidement en cas d’incident. L’objectif est de vous permettre de travailler en toute sérénité, en garantissant la protection de vos données.
-
Principaux risques : vol d'information, interception, espionnage, connexion Wi-Fi
-
Bonnes pratiques : gestion du poste, séparation des usages, prêt, discrétion et surveillance etc
-
Usage sécurisé de périphériques externes et de matériels mobiles (smartphone et tablette)
Cyber-responsable
Adoptez les bons réflexes pour contribuer activement à la cybersécurité de votre organisation. L’objectif est de vous aider à comprendre les enjeux de la sécurité numérique, à identifier ce qui peut être ciblé dans votre environnement de travail et à adopter les bons comportements au quotidien, tout en sachant comment réagir en cas d’incident.
-
Comprendre les objectifs de la cybersécurité, les types de menaces et le profil des attaquants
-
Identifier les éléments sensibles ou exposés dans l'entreprise (données, accès, systèmes).
-
Conseils pratiques pour adopter une posture vigilante et devenir un acteur fiable de la sécurité.
Mot de passe
Apprenez à créer et gérer des mots de passe vraiment sécurisés. L’objectif est de vous donner des méthodes simples et efficaces pour renforcer la sécurité de vos accès, sans sacrifier la mémorisation ni la praticité au quotidien.
-
Bonnes pratiques pour créer des mots de passe robustes face aux tentatives de piratage.
-
Méthodes concrètes pour générer des mots de passe sûrs (phrases de passe, variations, etc.).
-
Astuces pour mémoriser ses mots de passe sans les noter ou les réutiliser.
Ransomware
Comprenez comment éviter qu’un cryptovirus ne paralyse votre organisation. L’objectif est de vous aider à identifier les vecteurs d’infection, adopter les bons réflexes pour vous protéger, et savoir comment réagir rapidement en cas d’attaque.
Bureau propre
Adoptez des gestes simples pour empêcher la fuite d’informations dans vos services : ce module explique comment sécuriser physiquement vos postes et zones de stockage, éviter les regards indiscrets et éliminer correctement les documents sensibles. L’objectif est de réduire les exfiltrations accidentelles et de garantir la confidentialité des données au quotidien dans les collectivités territoriales.
-
Protéger l’accès physique aux postes et aux archives (verrouillage, contrôle d’accès, gestion des visiteurs).
-
Prévenir les regards indiscrets (verrouillage de session, écran de confidentialité, rangement systématique des documents).
-
Détruire et gérer les supports sensibles (broyeur, effacement sécurisé, règles de conservation et d’élimination).
Spécialité Médico Social
Shadow IT
Comprenez les risques liés à l’usage d’outils non autorisés et adoptez les bons réflexes pour protéger l’entreprise. L’objectif est de vous sensibiliser aux conséquences de l’utilisation de services ou d’applications non validés par la DSI, souvent perçus comme pratiques mais pouvant compromettre la sécurité des données et des systèmes.
-
Identifier ce qu’est le Shadow IT et pourquoi il constitue un risque.
-
Adopter les bons réflexes pour utiliser des outils validés et sécurisés.
-
Connaître les démarches à suivre en cas de besoin non couvert par les outils internes.
RGPD
Comprenez les principes fondamentaux de la protection des données personnelles et leur impact dans votre activité. L’objectif est de vous familiariser avec les bases du Règlement Général sur la Protection des Données, afin de mieux saisir son importance et votre rôle dans sa mise en œuvre.
-
Identifier les grands principes du RGPD (licéité, minimisation, transparence, etc.).
-
Comprendre les enjeux liés à la protection des données pour l’entreprise et les personnes concernées.
-
Adopter une posture responsable dans la gestion des données personnelles.
Ingénierie sociale
Apprenez à repérer les tentatives de manipulation utilisées pour tromper et obtenir des informations sensibles. L’objectif est de vous aider à reconnaître les techniques d’arnaque exploitant les failles humaines et à adopter les bons réflexes pour ne pas en être victime.
-
Identifier les principaux types de manipulation : fraude au président, phishing, arnaques classiques (scam 419, etc.).
-
Comprendre comment ces attaques ciblent la confiance et l’urgence.
-
Savoir réagir en cas de tentative de manipulation.
Spécialité Collectivité territoriale
Eco-numérique
Adoptez des pratiques numériques responsables pour réduire votre impact environnemental au travail. L’objectif est de vous sensibiliser aux effets écologiques du numérique et de vous aider à utiliser les ressources de façon plus sobre et réfléchie, sans renoncer à l’efficacité.
-
Comprendre les impacts environnementaux du numérique (énergie, stockage, équipements).
-
Découvrir les principes du green IT et les usages dématérialisés responsables
-
Appliquer de bonnes pratiques : tri des mails, gestion des fichiers, usage raisonné des outils numériques.
Navigation internet
Adoptez les bons réflexes pour explorer le web en toute sécurité et éviter les pièges en ligne. L’objectif est de vous permettre d’identifier les comportements à risque, de reconnaître les signaux d’alerte et de savoir réagir face à un incident lié à la navigation.
-
Identifier les informations sensibles accessibles via la messagerie (contacts, pièces jointes, accès à d'autres services).
-
Identifier les menaces courantes : exfiltration de données, typosquatting, tracking abusif.
-
Repérer les pratiques à risque : réutilisation de mots de passe, téléchargements douteux, extensions non vérifiées.
Messagerie
Adoptez les bons réflexes pour sécuriser l’accès à votre boîte mail et éviter toute compromission. L’objectif est de vous aider à comprendre ce que votre messagerie peut révéler sur vous et votre entreprise, et comment la protéger efficacement contre les tentatives d’intrusion.
-
Identifier les informations sensibles accessibles via la messagerie (contacts, pièces jointes, accès à d'autres services).
-
Savoir réagir rapidement en cas de tentative d'accès frauduleux.
-
Appliquer des conseils concrets pour renforcer la sécurité de votre boîte mail : mots de passe robustes, double authentification, vigilance face aux messages suspects. 2/2
Sensibilisation aux risques psycho-sociaux
Ce parcours permet aux professionnels des ressources humaines et aux managers de renforcer leurs connaissances et de faire adhérer l’ensemble de leurs collaborateurs aux règles et enjeux de l’éthique et du bien-être au travail afin de prévenir les risques (RPS, harcèlement, corruption, etc.) dans le respect de la réglementation française.
Risques psychosociaux
Prévenez les situations à risque pour contribuer à un environnement de travail sain et équilibré. L’objectif est de vous aider à repérer les signaux d’alerte liés au stress, aux tensions ou à la surcharge, afin de prévenir leur impact sur la santé et la performance au travail.
-
Identifier les principaux risques psychosociaux (stress chronique, isolement, conflit, perte de sens).
-
Comprendre les facteurs qui favorisent leur apparition.
-
Adopter des comportements de prévention et savoir quand alerter. 4) Agir pour améliorer la qualité de vie au travail, individuellement et collectivement.
Agissements sexistes
Comprendre, prévenir et réagir face à des situations inacceptables en milieu professionnel. L’objectif est de vous permettre d’identifier clairement les comportements constitutifs de harcèlement sexuel, de connaître le cadre juridique, et de savoir comment agir ou réagir de manière appropriée.
-
Comprendre les fondements juridiques et les responsabilités en matière de harcèlement sexuel.
-
Savoir reconnaître les situations relevant du harcèlement.
-
Identifier les dispositifs de prévention mis en place dans l’entreprise. 4) Connaître les bons réflexes à adopter en tant que témoin ou victime.
Harcèlement moral
Prévenir les atteintes à la santé mentale au travail et savoir réagir face à des comportements abusifs. L’objectif est de vous permettre de reconnaître les situations de harcèlement moral, d’en comprendre les conséquences, et de connaître les outils pour prévenir ou traiter ces situations dans le respect du cadre légal.
Ethique et corruption
Adoptez une conduite éthique et conforme aux règles pour protéger l'intégrité de votre organisation. L’objectif est de vous sensibiliser aux risques liés à la corruption, de comprendre les enjeux d’une politique de prévention et d’adopter des comportements conformes aux principes éthiques de l’entreprise.
-
Comprendre ce qu’est la corruption et ses différentes formes (actives, passives, conflits d’intérêts).
-
Identifier les situations à risque dans l’activité professionnelle.
-
Connaître les règles et mécanismes de prévention mis en place.
Introduction au RGPD
Comprenez les principes de la protection des données personnelles et adoptez les bons réflexes au quotidien. L’objectif est de vous familiariser avec les exigences du Règlement Général sur la Protection des Données et de vous permettre de contribuer activement à leur respect dans votre activité professionnelle.
-
Comprendre les finalités du RGPD et les droits des personnes concernées.
-
Identifier les données personnelles et les traitements à risque.
-
Connaître les responsabilités de chacun et les obligations en cas d’incident.
Tous les contenus peuvent être personnalisés
Nos formats stimulent l'engagement des apprenants
Durée estimée par contenu
Formats différents
Contenus
🇫🇷 🇬🇧 🇪🇸
DARK SIDE
Un style graphique isométrique (3D) et responsive
CARACTÉRISTIQUES :
✅ L’apprenant devient un apprenti pirate informatique :
- Prise de conscience facilité
- Meilleure compréhension des bonnes pratiques recommandées pour se protéger.
✅ Traduction rapide grâce à l’IA.
Durée estimée
ACTIV’LEARNING
Un style graphique épuré, flat design et responsive
CARACTÉRISTIQUES :
✅ Apprentissage par le jeu et l’action avec des situations réalistes et implication de l’apprenant grâce à une scénarisation dont il est le héros.
✅ Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).
✅ Un quiz de validation des connaissances en fin de contenu.
✅ Fiche de synthèse téléchargeable en fin de contenu.
✅ Traduction et personnalisation rapide grâce à un contenu non sonorisé.
Durée estimée
MODULES
Un style graphique simple et une dimension ludique.
CARACTÉRISTIQUES :
✅ Des supports multimédias (textes, voix, vidéo, pdf, interactions…) entièrement sonorisés et sous-titrés (accessibles aux sourds et malentendants).
✅ Un quiz de validation des connaissances en fin de contenu.
✅ Une approche pédagogique « Work-Based-Learning » (approche par cas concret) qui permet aux apprenants d’acquérir des compétences pragmatiques et utilisables dès la fin de leur formation.
Durée estimée
CAPSULES
Un style graphique "One Page".
CARACTÉRISTIQUES :
✅ Navigation verticale (similaire à une page web).
✅ Un contenu responsif non sonorisé basé sur les codes du web.
✅Une approche pédagogique micro-learning (quiz, cartes à retourner, cherche-et-trouve, etc.)
✅ Un quiz de validation des connaissances en fin de contenu.
✅ Une fiche de synthèse téléchargeable en fin de contenu.
Durée estimée
VIDÉOS
Un style graphique simple, inspiré des tutoriels
CARACTÉRISTIQUES :
✅ Une notion par vidéo.
✅ Une musique d’ambiance. Pas de voix-off.
✅ Des contenus illustrés avec des exemples issus du terrain
Durée estimée
SIMULATION
Un style graphique épuré, flat design et responsive
CARACTÉRISTIQUES :
✅ Apprentissage par l’action pour découvrir de manière interactive comment paramétrer la confidentialité d’outils et/ou de matériel quotidien.
✅ Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).
✅ Traduction et personnalisation rapide grâce à un contenu non sonorisé
Durée estimée
EXPRESS
Des contenus conçus pour les plus pressés ou pour conclure un parcours
CARACTÉRISTIQUES :
✅ Apprentissage par l’action pour découvrir de manière interactive comment agir au quotidien.
✅Ancrage mémoriel facilité : apprentissage par l’action (learning by doing).
✅ Traduction et personnalisation.
Durée estimée
Retrouvez tous nos parcours sur notre plateforme
-
Parcours par thématique
-
Parcours personnalisé
-
Parcours généré automatiquement
FAQs
Pour sensibiliser efficacement vos collaborateurs à la cybersécurité, il est recommandé de privilégier un format court, dynamique et facilement accessible, comme le micro-learning. Ce format permet de traiter un sujet à la fois (mot de passe, phishing, messagerie, etc.) de manière claire et ciblée, tout en respectant les contraintes de temps des équipes. Des modules interactifs, des mises en situation concrètes ou des simulations d’attaque peuvent renforcer l’impact pédagogique. Ce type de format s’adapte à tous les niveaux de compétence et favorise une appropriation progressive des bons réflexes de sécurité.
Pour des profils non techniques, il est recommandé de prioriser des contenus concrets et directement liés à leurs usages quotidiens. Les thématiques comme la détection des tentatives de phishing, la gestion des mots de passe, la sécurité de la messagerie, l’usage sécurisé des équipements et le comportement à adopter en cas d’incident sont particulièrement pertinents. Ces contenus doivent être présentés de façon claire, sans jargon technique, et illustrés par des exemples réalistes pour faciliter leur compréhension et leur mise en pratique. L’objectif est de développer des réflexes simples, applicables immédiatement, quel que soit le niveau de maturité numérique.
Pour favoriser l’engagement de vos collaborateurs, il est essentiel de proposer une sensibilisation accessible, concrète et directement reliée à leur réalité professionnelle. Des formats courts, interactifs et ludiques, comme des quiz, des vidéos ou des mises en situation, stimulent l’intérêt tout en facilitant l’apprentissage. L’implication visible du management et l’intégration de la cybersécurité dans la communication interne renforcent la légitimité du message. En valorisant les bons comportements et en montrant l’utilité concrète de la formation, vous encouragez une adhésion durable et active à la démarche.
Pour évaluer l’efficacité de vos contenus de sensibilisation, il est recommandé de croiser plusieurs indicateurs. Le taux de complétion des modules et les résultats aux quiz permettent de mesurer l’appropriation des messages. L’analyse des comportements en situation réelle, comme la réaction à une simulation de phishing, apporte un éclairage sur la mise en pratique des acquis. Enfin, le nombre d’incidents signalés ou évités, ainsi que les retours qualitatifs des collaborateurs, complètent l’évaluation. Ces indicateurs permettent d’ajuster les contenus en continu et de renforcer les points faibles identifiés.
